百打凌查亚:一位网络安全专家表示,涉及马来西亚社交媒体账户的数据泄露数量可能会更高,因为大多数都没有报道。
泰勒大学网络安全讲师副教授拿督·胡辛·贾兹里博士表示,需要进行更全面的调查,以确保有关数据泄露的可靠统计数据。
“在我们得出任何结论之前,基础调查应该有足够大的样本。
他说:“不幸的是,马来西亚在数据泄露方面没有可靠的统计数据,因为许多案件没有报告,也没有被注意到。”
网络安全公司Surfshark最近的调查发现,马来西亚被入侵的账户数量有所减少。
在2024年第一季度,发现有超过100万个账户被盗。这一数字在第二季度下降到364,259。
胡辛说,根据新公布的《2024年网络安全法》,数据泄露可以以更严格的方式进行管理,并补充说,关键基础设施公司必须向中央机构和监管机构报告数据泄露。
“与《个人数据保护法》不同,政府机构不受《网络安全法》的约束。因此,我预计将采取更广泛的行动来遏制该国的数据泄露。
“这对所有人来说都是一个非常积极的发展,对企业和客户的数据保护都有好处,”他说。
网络安全公司LGMS创始人Fong Choong Fook表示同意,称该法案将改善马来西亚的数据保护。
他表示,属于11类关键国家基础设施的组织将被要求报告并支持政府调查数据泄露事件。
“作为该法案的一部分,列出的组织必须采取预防措施。这将极大地有助于遏制数据泄露。”
根据《网络安全法》,在法律上有义务报告和防止数据泄露的组织包括政府机构、银行和金融、交通和医疗保健服务。
该法令于6月26日正式在宪报刊登。
该法案引入了几个重要特征,比如成立了国家网络安全委员会(National Cyber Security Committee),尽管它尚未得到执行。
胡信表示,互联网用户可以通过避免在网上分享个人信息来保护自己。
他强调,作为网络用户,公众需要对向他们提出的要求持批评态度。
他补充说:“从技术角度来看,使用个人加密解决方案和个人设备防火墙是两种重要的机制,可以确保数据保持加密状态,直到你想要将其发布或与他人共享。”
胡欣表示,数据泄露不仅涉及个人数据,还涉及商业数据,一旦发生事故,监管机构必须意识到这一点。
“不幸的是,在许多情况下,我们只会在事件发生后才知道数据泄露,而且它已经出现在公共空间。“一个简单的建议——永远不要与任何不承诺保护数据或不向客户保证他们有义务这样做的公司或组织做生意。
他说:“如果集体抵制,表明消费者对自己的个人数据负责,那么无声的抵制可能会很强大。”
×
有话要说...